---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Explorar a Estrutura de Gestão de Chaves

# Explorar a Estrutura de Gestão de Chaves {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Saiba mais sobre os componentes da Estrutura de gestão de chaves (Key Management Framework, KMF) e sobre como usá-los para gerenciar o modo como as operações criptográficas são realizadas em sua instância.

## Componentes da estrutura de gestão de chaves {#explore-kmf__section_m3m_klw_jyb}

Este gráfico mostra os componentes que compõem a KMF.

Módulos criptográficos KMF

:   A KMF está centralizada no gerenciamento de módulos criptográficos. Use esses módulos para definir quais dados da sua instância serão criptografados e qual método de criptografia será usado. Ao usar vários módulos, você pode criptografar diferentes áreas da sua instância usando diferentes especificações criptográficas.

    Por exemplo, se você quiser proteger os dados na sua aplicação de recursos humanos com um AES-CBC com chave simétrica de 256 bits, poderá criar um módulo para essa finalidade. Para saber mais sobre esses módulos, consulte [Visão geral do módulo criptográfico](https://servicenow-prod.fluidtopics.net/W1npt0E5YpFubGmZnPaMZw "A estrutura de gestão de chaves (KMF, Key Management Framework) é centralizada no gerenciamento de módulos criptográficos. Use esses módulos para selecionar um mecanismo criptográfico e definir onde eles serão aplicados em sua instância.").

Chaves criptográficas

:   Chaves criptográficas são cadeias de caracteres usadas em criptografia. Quando usadas conjuntamente a um algoritmo criptográfico, elas podem codificar ou decodificar seus dados. Essas chaves são usadas pelas especificações criptográficas atribuídas aos seus módulos criptográficos. Você pode optar por usar uma chave gerada pela ServiceNow ou fazer upload da sua própria chave com a [Criptografia de campo Enterprise](https://servicenow-prod.fluidtopics.net/JrLxf9H9~EjHVj9GDHdCkw "A Criptografia de campo Enterprise utiliza a KMF (Estrutura de gestão principal) para permitir que você personalize e gerencie a forma de criptografia e descriptografia de campos e anexos em sua instância. É necessária uma assinatura para utilizar o Criptografia de campo Enterprise."). Para obter mais informações sobre chaves, consulte [Chaves de nível de instância na estrutura de gerenciamento de chave](https://servicenow-prod.fluidtopics.net/dsaBXmAxP6PsV7USxKuk6Q "A arquitetura Estrutura de gestão principal (KMF) apresenta uma estrutura de chave específica criada com foco em segurança. Usando um módulo de segurança de hardware (HSM), KMF usa criptografia de envelope para garantir que todas as chaves da plataforma sob gerenciamento de KMF sejam protegidas por meio de uma cadeia de chaves. As chaves de criptografia de dados do cliente (CDEKs) criadas pelo KMF também estão incluídas.").

Especificações criptográficas

:   Uma especificação criptográfica define os algoritmos usados para criptografar dados. Esses algoritmos usam uma chave criptográfica para codificar ou decodificar seus dados. Atribuir uma especificação criptográfica ao módulo determina a forma como os dados atribuídos a esse módulo são criptografados.

Políticas de acesso ao módulo

:   As políticas de acesso ao módulo (Module Access Policies, MAPs) são os controles de acesso que você aplica aos seus módulos criptográficos. Use essas políticas para determinar quais usuários e scripts podem acessar dados criptografados por um módulo criptográfico. Para obter mais informações, consulte [Visão geral da política de acesso ao módulo](https://servicenow-prod.fluidtopics.net/2dTYG75T4pzM6onMZLDoYA "As políticas de acesso ao módulo (MAPs, Module Access Policies) são os controles de acesso que você aplica aos seus módulos criptográficos. Use essas políticas de acesso para determinar quais usuários e scripts podem acessar dados criptografados por um módulo criptográfico.").

## Fluxo de trabalho da Estrutura de Gestão de Chaves {#explore-kmf__section_n3m_klw_jyb}

1. Atribuir funções de KMF
:   Os administradores devem começar atribuindo a si próprios a função sn_kmf.admin. Essa função permite que você use recursos da KMF e atribua funções da KMF a outros usuários.

2. Definir configurações da KMF
:   Defina suas configurações de criptografia de campo para selecionar as chaves fornecidas ou as suas próprias chaves fornecidas pelo cliente (CSK) para a criptografia.

3. Criar módulos criptográficos
:   Use módulos criptográficos para selecionar um conjunto de dados a ser criptografado na instância. Em etapas posteriores, você atribuirá uma especificação criptográfica para determinar a maneira de criptografar esses dados, e uma política de acesso ao módulo para determinar quem poderá descriptografar os dados.

4. Criar uma especificação criptográfica
:   A especificação criptográfica define um método de criptografia. Uma vez atribuída a um módulo, ela define a maneira como os dados atribuídos a esse módulo serão criptografados.

5. Criar políticas de acesso ao modulo
:   Depois de criar módulos para proteger seus dados, crie políticas de acesso ao módulo para controlar quais usuários e scripts poderão acessar os dados criptografados.

6. Criar uma política de ciclo de vida do módulo criptográfico
:   Essas políticas aplicam limites aos módulos criptográficos, como o período de validade de uma chave criptográfica, por exemplo. Essas políticas podem proteger módulos criptográficos ao limitarem sua exposição.

## Benefícios da Estrutura de Gestão de Chaves {#explore-kmf__section_q3m_klw_jyb}

{#explore-kmf__table_r3m_klw_jyb__entry__3}

| Benefício | Recurso | Usuários |
|-|-|-|
| Proteja seus dados confidenciais e proprietários. | Criptografia e gerenciamento de chaves | Todos |
| Mantenha a conformidade com as diretrizes do [NIST 800-57](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf). Essas diretrizes são fornecidas pelo Instituto Nacional de Padrões e Tecnologia para reduzir o risco de segurança cibernética para suas redes e dados. | Criptografia e gerenciamento de chaves | Administradores de segurança |
| Use a Estrutura de Gestão de Chaves para gerar, carregar, exibir e gerenciar suas chaves criptográficas. Use a rotação de chave para a rotação manual ou agendada de suas chaves para aumentar a segurança. | Estrutura de gestão de chaves | Administradores de segurança |
[ ]

{#explore-kmf__table_r3m_klw_jyb}
* **[Visão geral do módulo criptográfico](https://servicenow-prod.fluidtopics.net/W1npt0E5YpFubGmZnPaMZw)**   
  A estrutura de gestão de chaves (KMF, Key Management Framework) é centralizada no gerenciamento de módulos criptográficos. Use esses módulos para selecionar um mecanismo criptográfico e definir onde eles serão aplicados em sua instância.
* **[Especificação criptográfica](https://servicenow-prod.fluidtopics.net/1tJljuQLB5qzYEEQumq8sg)**   
  A especificação criptográfica é o componente que define aspectos do seu módulo criptográfico, incluindo sua finalidade criptográfica e qual algoritmo de criptografia usar.
* **[Visão geral da política de acesso ao módulo](https://servicenow-prod.fluidtopics.net/2dTYG75T4pzM6onMZLDoYA)**   
  As políticas de acesso ao módulo (MAPs, Module Access Policies) são os controles de acesso que você aplica aos seus módulos criptográficos. Use essas políticas de acesso para determinar quais usuários e scripts podem acessar dados criptografados por um módulo criptográfico.
* **[Chaves de nível de instância na estrutura de gerenciamento de chave](https://servicenow-prod.fluidtopics.net/dsaBXmAxP6PsV7USxKuk6Q)**   
  A arquitetura Estrutura de gestão principal (KMF) apresenta uma estrutura de chave específica criada com foco em segurança. Usando um módulo de segurança de hardware (HSM), KMF usa criptografia de envelope para garantir que todas as chaves da plataforma sob gerenciamento de KMF sejam protegidas por meio de uma cadeia de chaves. As chaves de criptografia de dados do cliente (CDEKs) criadas pelo KMF também estão incluídas.

